
در دنیای امروز تقریباً تمام فعالیتهای دیجیتال ما از طریق شبکه و اینترنت انجام میشود؛ از ارسال پیام و ایمیل گرفته تا ورود به حساب بانکی، خرید آنلاین و استفاده از شبکههای اجتماعی. اما بسیاری از کاربران نمیدانند که دادههای رد و بدلشده در شبکه، در شرایط خاص میتوانند توسط افراد دیگر مشاهده یا حتی سرقت شوند. یکی از روشهایی که مهاجمان برای این کار استفاده میکنند، اسنیفینگ (Sniffing) است.
اسنیفینگ یکی از شناختهشدهترین تکنیکها در امنیت شبکه است که هم میتواند کاربرد قانونی و مدیریتی داشته باشد و هم در دست هکرها به ابزاری خطرناک برای جاسوسی تبدیل شود. در این مقاله به زبان ساده توضیح میدهیم اسنیفینگ چیست، چگونه انجام میشود، هکرها چگونه از آن سوءاستفاده میکنند و چه ابزارهایی برای Sniffing وجود دارد.
اسنیفینگ در شبکه چیست؟
اسنیفینگ به فرایند شنود، جمعآوری و تحلیل بستههای داده (Packets) در یک شبکه گفته میشود. هر زمان که دستگاه شما به اینترنت متصل است، اطلاعات به صورت بستههای کوچک در شبکه جابهجا میشوند.
این بستهها ممکن است شامل موارد زیر باشند:
- درخواست باز کردن یک وبسایت
- نام کاربری و رمز عبور
- اطلاعات ایمیل
- پیامهای متنی
- دادههای اپلیکیشنها
- فایلهای دانلود یا آپلود شده
ابزار Sniffer میتواند این بستهها را مشاهده و تحلیل کند. به زبان ساده، اسنیفینگ مثل گوش دادن به مکالمات در یک شبکه است.

Packet یا بسته داده چیست؟
برای درک بهتر اسنیفینگ باید Packet را بشناسیم. وقتی فایلی ارسال میشود یا سایتی باز میشود، دادهها به قطعات کوچک تقسیم میشوند. هر قطعه یک Packet است که اطلاعات مختلفی دارد:
- IP فرستنده
- IP گیرنده
- نوع پروتکل
- داده اصلی (Payload)
اسنیفرها این Packetها را ضبط میکنند تا محتویات آنها را بررسی کنند.
آیا اسنیفینگ همیشه مخرب است؟
خیر. اسنیفینگ ذاتاً بد نیست. مدیران شبکه از ابزارهای Sniffing برای موارد متعددی استفاده می کنند.مشکل زمانی ایجاد میشود که مهاجمان از همین تکنیک برای سرقت اطلاعات استفاده کنند.
- عیبیابی شبکه
- تحلیل ترافیک
- شناسایی حملات
- بررسی عملکرد سرورها

هکرها چگونه ترافیک کاربران را میخوانند؟
برای انجام اسنیفینگ، مهاجم باید به نحوی به مسیر عبور دادهها دسترسی پیدا کند. این دسترسی میتواند از چند طریق حاصل شود.
1. شنود در شبکههای Wi-Fi عمومی
یکی از رایجترین سناریوها استفاده از Wi-Fi عمومی است.
- کافیشاپ
- فرودگاه
- هتل
- مراکز خرید
در شبکههای ناامن، مهاجم میتواند ترافیک سایر کاربران را شنود کند. اگر دادهها رمزنگاری نشده باشند، اطلاعات حساس قابل مشاهده خواهند بود.
2. حمله Man-in-the-Middle
در این روش، مهاجم خود را بین کاربر و سرور قرار میدهد.مسیر ارتباط به این شکل میشود:
کاربر → مهاجم → وبسایت
در این حالت مهاجم میتواند:
- دادهها را مشاهده کند
- تغییر دهد
- ذخیره کند
این یکی از خطرناکترین انواع حملات مرتبط با اسنیفینگ است.
3. ARP Spoofing
در شبکههای محلی، مهاجم گاهی با جعل ARP ترافیک را به سمت خود هدایت میکند.این روش در حملات داخلی شبکه بسیار رایج است.
- سیستم قربانی مهاجم را روتر تصور میکند
- بستهها ابتدا به مهاجم میرسند
- سپس به مقصد واقعی ارسال میشوند

Passive Sniffing چیست؟
Passive Sniffing یعنی مهاجم فقط ترافیک را مشاهده میکند و تغییری در آن ایجاد نمیکند.
ویژگیها:
- کمسر و صدا
- سختتر برای شناسایی
- مناسب شبکههای Broadcast
مهاجم فقط شنود میکند.
Active Sniffing چیست؟
در Active Sniffing مهاجم بهصورت فعال در شبکه دخالت میکند تا دادهها را به سمت خود هدایت کند.
نمونهها:
- ARP Spoofing
- MAC Flooding
- DHCP Attack
این نوع حمله پیچیدهتر اما مؤثرتر است.
- داکداکگو در برابر گوگل:موتور جستجو چه چیزی درباره شما می داند
- علائم و راهحلهای فوری هک شدن گوشی اندروید
هکرها به دنبال چه اطلاعاتی هستند؟
هدف اسنیفینگ معمولاً سرقت دادههای حساس است.اگر ارتباط رمزنگاری نشده باشد، خطر بسیار بیشتر میشود.
مهمترین دادههای هدف:
- نام کاربری
- رمز عبور
- کوکیهای Session
- اطلاعات بانکی
- توکنهای احراز هویت
- ایمیلها
- دادههای سازمانی

نمونههایی از ابزارهای Sniffer
ابزارهای زیادی برای تحلیل Packet وجود دارند. برخی برای متخصصان امنیت ساخته شدهاند اما در دست مهاجمان نیز استفاده میشوند.
Wireshark
Wireshark مشهورترین ابزار تحلیل شبکه در جهان است.
قابلیتها:
- Capture بستههای شبکه
- تحلیل پروتکلها
- فیلتر ترافیک
- بررسی خطاهای شبکه
این ابزار قانونی و آموزشی است اما برای شنود نیز استفاده میشود.
tcpdump
ابزار خط فرمان محبوب در سیستم عامل لینوکس.
ویژگیها:
- سبک
- سریع
- مناسب سرورها
- تحلیل ترافیک در ترمینال
ادمینهای شبکه زیاد از آن استفاده میکنند.
Ettercap
Ettercap بیشتر برای تست امنیت و حملات MITM شناخته میشود.
کاربردها:
- ARP Poisoning
- Packet Capture
- Network Interception
این ابزار در تست نفوذ بسیار معروف است.
Cain & Abel
ابزاری قدیمی ولی شناختهشده در ویندوز.
قابلیتها:
- Sniffing
- Password Recovery
- ARP Poisoning
اغلب در آموزش امنیت دیده میشود.
Kismet
ابزار تخصصی تحلیل شبکههای بیسیم.
برای:
- Wi-Fi Detection
- Packet Capture
- Wireless Analysis
کاربرد دارد.

آیا HTTPS جلوی اسنیفینگ را میگیرد؟
تا حد زیادی بله.
وقتی از HTTPS استفاده میکنید، دادهها بین مرورگر و سرور رمزنگاری میشوند.بنابراین حتی اگر Packetها شنود شوند، محتوای آنها قابل خواندن نیست یا بسیار سختتر میشود.
به همین دلیل امروز اکثر وبسایتهای معتبر از HTTPS استفاده میکنند.
اما توجه کنید: HTTPS همه حملات را متوقف نمیکند؛ مخصوصاً اگر مهاجم بتواند حملات پیشرفتهتری اجرا کند.
چگونه از اسنیفینگ جلوگیری کنیم؟
چند اقدام ساده میتواند ریسک شنود را بسیار کاهش دهد.
از HTTPS استفاده کنید: همیشه بررسی کنید سایت دارای موارد زیر باشد.
- قفل امنیتی
- آدرس https
در Wi-Fi عمومی احتیاط کنید
- وارد حساب بانکی نشوید
- اطلاعات حساس وارد نکنید
- از اتصال ناشناس پرهیز کنید
از VPN استفاده کنید: VPN ترافیک شما را رمزنگاری میکند و شنود را دشوارتر میسازد.
روتر را ایمن کنید:
- رمز قوی انتخاب کنید
- WPA3 یا WPA2 فعال باشد
- Firmware بهروز باشد
نرمافزارها را آپدیت نگه دارید : آپدیتها اغلب حفرههای امنیتی را میبندند.

چرا اسنیفینگ هنوز خطر مهمی است؟
با وجود رشد رمزنگاری، اسنیفینگ هنوز تهدید مهمی محسوب میشود زیرا:
- همه سرویسها امن نیستند
- کاربران از شبکههای ناامن استفاده میکنند
- حملات MITM همچنان رایجاند
- مهاجمان دائماً روشهای جدید پیدا میکنند
امنیت شبکه فقط به ابزارها وابسته نیست؛ رفتار کاربر نیز نقش مهمی دارد.
جمعبندی
اسنیفینگ در شبکه به معنای شنود و تحلیل ترافیک دادههاست. این تکنیک در مدیریت شبکه کاربردهای قانونی دارد، اما در دست هکرها میتواند به ابزاری برای سرقت اطلاعات حساس تبدیل شود. مهاجمان معمولاً از شبکههای Wi-Fi عمومی، حملات Man-in-the-Middle یا تکنیکهایی مانند ARP Spoofing برای خواندن ترافیک کاربران استفاده میکنند.
ابزارهایی مانند Wireshark، tcpdump و Ettercap نمونههایی از اسنیفرهای مشهور هستند که هم در امنیت دفاعی و هم در حملات مورد استفاده قرار میگیرند. در نهایت، استفاده از HTTPS، VPN و رعایت اصول پایه امنیت دیجیتال بهترین راه برای کاهش خطر اسنیفینگ است.